· atualizado

Falha no software EVerest 2025.9.0 viabiliza ataques DoS

Falha no software EVerest 2025.9.0 viabiliza ataques DoS

Uma vulnerabilidade de negação de serviço (DoS) foi identificada na versão 2025.9.0 do EVerest software de código aberto amplamente utilizado no ecossistema de estações de carregamento de veículos elétricos. A brecha pode permitir que agentes maliciosos interrompam as operações normais do sistema, indisponibilizando pontos de recarga.

Impactos na infraestrutura de recarga elétrica

O ecossistema EVerest desempenha um papel central na comunicação entre o veículo elétrico, a estação de recarga e os serviços em nuvem das operadoras de energia. Quando uma falha do tipo DoS afeta esse componente crítico, a principal consequência é a suspensão temporária dos serviços de carregamento, impedindo que os motoristas utilizem as estações conectadas.

Embora ataques de negação de serviço geralmente não envolvam o roubo ou vazamento de dados sensíveis, a indisponibilidade gerada pode acarretar prejuízos operacionais imediatos e afetar a confiabilidade de redes de recarga públicas e privadas.

Medidas preventivas e mitigação

Administradores de sistemas, montadoras e operadores de infraestrutura que empregam a versão 2025.9.0 do EVerest devem avaliar a exposição de suas implementações. A recomendação imediata inclui o monitoramento das atualizações oficiais fornecidas pelos mantenedores do projeto para aplicação de correções e patches de segurança.

Adicionalmente, especialistas recomendam isolar as interfaces de gerenciamento das estações em redes restritas, reduzindo a superfície de contato contra acessos não autorizados que tentem explorar a vulnerabilidade externamente.